Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Очень скучное кино: почему список рекомендуемых фильмов вряд ли понравится школьникам Очень скучное кино: почему список рекомендуемых фильмов вряд ли понравится школьникам

Почему список фильмов, рекомендованных для школьников, очень скучный

Forbes
5 причин, по которым вы все еще мучаетесь с изжогой 5 причин, по которым вы все еще мучаетесь с изжогой

Ничто так не портит вкусное блюдо, как изжога. Можно ли ее избежать?

ТехИнсайдер
Чем больше контента вы смотрите, тем хуже для психического здоровья Чем больше контента вы смотрите, тем хуже для психического здоровья

Чем больше времени вы проводите в сети, тем хуже становится психическое здоровье

ТехИнсайдер
За рамками кадра За рамками кадра

Звездные визажисты об ошибках, которые они совершали на заре своей карьеры

Grazia
Что такое «мужской грипп» и существует ли он: только наука Что такое «мужской грипп» и существует ли он: только наука

Болеют ли мужчины как-то особенно?

ТехИнсайдер
Осторожно: смузи! Осторожно: смузи!

Ошибки в приготовлении смузи, которые приводят к увеличению веса

Лиза
Октановое число: суть вопроса простыми словами, и на что оно влияет Октановое число: суть вопроса простыми словами, и на что оно влияет

Октановое число в немалой степени определяет эффективность работы двигателя

РБК
Ускоряем уборку: 15 гениальных лайфхаков для вытирания пыли Ускоряем уборку: 15 гениальных лайфхаков для вытирания пыли

Как быстро убрать пыль в доме?

VOICE
5 привычек для здорового старения мозга 5 привычек для здорового старения мозга

Что вы можете сделать, чтобы предотвратить снижение когнитивных способностей?

ТехИнсайдер
Финансовая грамотность: как научиться управлять деньгами Финансовая грамотность: как научиться управлять деньгами

Практические советы по финансовой грамотности от наших героинь

Здоровье
Тираннозавры оказались глупее, чем считали ученые Тираннозавры оказались глупее, чем считали ученые

Тираннозавр был не умнее среднестатистической ящерицы или крокодила

ТехИнсайдер
Гигант с крутым нравом Гигант с крутым нравом

Бегемот — животное дружелюбное на вид, но обладающее крайне скверным нравом

Зеркало Мира
Как техногики выручили 1,6 млрд рублей на шутере в виртуальной реальности Как техногики выручили 1,6 млрд рублей на шутере в виртуальной реальности

Как построить бизнес на шутере с VR-шлемом

Forbes
Темная история Темная история

Нарушение пигментации встречается у 70% людей, но из-за чего она возникает?

Лиза
Код: элегантность Код: элегантность

Интерьер в стиле рафинированного софт-минимализма

SALON-Interior
Российский бренд на Балтике: янтарная история РФ Российский бренд на Балтике: янтарная история РФ

Знакомьтесь с очередным драйвером экономики, задающим тренды мирового рынка

ФедералПресс
6 продуктов питания, которые лишь кажутся «натуральными и здоровыми» 6 продуктов питания, которые лишь кажутся «натуральными и здоровыми»

Ученый-диетолог объясняет влияние продуктов, которые принимают за «полезные»

ТехИнсайдер
Покидая Генотопию Покидая Генотопию

С тех пор каждый человек фактически живет в двух параллельных мирах...

Вокруг света
Доллар за 94 рубля: почему российская валюта ослабела до осенних минимумов Доллар за 94 рубля: почему российская валюта ослабела до осенних минимумов

Что происходит с рублем и чего от него ожидать до конца года?

Forbes
Отложенное материнство: что нужно знать о заморозке яйцеклеток каждой женщине Отложенное материнство: что нужно знать о заморозке яйцеклеток каждой женщине

Как современная наука помогает остановить время и сохранить фертильность?

Psychologies
В Москве поймали «кислотного маньяка» из Монино: как защитить себя от таких людей — инструкция В Москве поймали «кислотного маньяка» из Монино: как защитить себя от таких людей — инструкция

Есть ли способ помочь себе в случае агрессии маньяка?

Psychologies
Рок, поп, фанк — и другая музыка для путешествий Рок, поп, фанк — и другая музыка для путешествий

Кого послушать под стук колес?

СНОБ
Лучшие люди Лучшие люди

В Осетии часто так бывает: сквозь современный быт проступает древняя традиция

Вокруг света
Городские хроники Городские хроники

Куда отправиться, чтобы увидеть лучшие образцы современной настенной живописи?

Вокруг света
Женское предпринимательство в арабских странах: как женщинам в России общаться с деловыми партнерами в Дубае Женское предпринимательство в арабских странах: как женщинам в России общаться с деловыми партнерами в Дубае

Как женщинам, особенно иностранкам, открыть свой бизнес в арабских странах

Inc.
«Это что же, ваш мальчик?!» «Это что же, ваш мальчик?!»

8 советских актеров, чьи персонажи не соответствовали их реальному возрасту

Лиза
Самые простые способы очистки микроволновой печи: советы профессиональных клинеров Самые простые способы очистки микроволновой печи: советы профессиональных клинеров

Сохранить микроволновку сияющей очень просто — достаточно использовать лайфхаки

VOICE
«Через 3 дня после звонка он неожиданно умирает молодым»: история одной дочери «Через 3 дня после звонка он неожиданно умирает молодым»: история одной дочери

Можно ли простить себя за свои же обиды после смерти родителей?

Psychologies
Время Евы Время Евы

История о том, как ученые всех запутали библейской метафорой об Адаме и Еве

Вокруг света
Роковое увлечение Роковое увлечение

Музыка, рыбалка, фотография – его хобби только притворяются милыми и невинными!

VOICE
Открыть в приложении